SSH-приманка: Kippo, Kali и Raspberry-Pi
Kippo — SSH-приманка, предназначенная для регистрации доступа к SSH через атаки «грубой силы» (перебор) и всей взаимодействия злоумышленника с оболочкой при успешной атаке.
Основные параметры данной программы обеспечивают:
Запись паролей и пользователей, которые атакуют, пытаясь выполнить атаку грубой силы.
Создание правильного имени пользователя / пароля, как «root / root», чтобы предложить злоумышленнику поддельную файловую систему (напоминает Debian 5.0) с возможностью добавления и удаления файлов и сохранение команд, выполняемых злоумышленником.
Сохранение подозрительных файлов, загруженных (через wget) атакующим.
Возможность добавления в / etc / passwd файла таким образом, что атакующий может «захватить» его.
В настоящее время, для Raspberry-Pi доступен Kali Linux. Автор считает, что это отличная идея, чтобы установить HoneyNet (приманку) на нем. Мы будем использовать все инструменты, размещенные на дистрибутиве Kali Linux, в то же время будет запущен наш Kippo.
Как скачать и установить Кали Linux для Raspberry-Pi читайте в этой статье.
Как установить Kippo
Мы не только установим Kippo, а также установим базу данных MySQL, чтобы сохранить события и Kippo-Graph, просматривать эти события через веб-интерфейс.
Выполните следующие действия, чтобы установить Kippo.
sudo apt-get install subversion python-twisted python-mysqldb apache2
1. Установите MySQL:
root @ kali: / # apt-get install mysql-server
root @ kali: / # apt-get install mysql-client
2. Создайте базу данных и пользователя с именем Kippo со всеми привилегиями:
root @ kali: / # mysql -h localhost -u root -p
mysql> create database kippo;
mysql> GRANT ALL ON kippo. * TO ‘kippo’ @ ‘localhost’ IDENTIFIED BY ‘Kippo-password’;
exit
P.S. Ищете как можно взломать игру CLASH OF CLANS на кристаллы? На нашем портале вы найдете чит, который позволит вам получить 99999 кристаллов в игре CLASH OF CLANS совершенно бесплатно.